如何为Azure Active Directory角色进行组分配?

时间:2020-06-03 06:51:55

标签: azure azure-active-directory roles

我想将Azure Active Directory组分配给Azure Active Directory角色。但是如果我打开例如角色“目录读取器”,然后单击“添加分配”,我只能选择Azure Active Directory用户,而不能选择组。

如何将Azure Active Directory组分配给Azure Active Directory角色?

谢谢你前进!

最好的问候 马赛厄斯

1 个答案:

答案 0 :(得分:1)

恐怕您无法在门户网站和Powershell中将Azure Active Directory组分配给Azure Active Directory角色。

enter image description here

这是一种解决方法。您可以先在组中获取成员,然后循环成员并将成员分配给角色。

$members = Get-AzureADGroupMember -ObjectId {object id of group}

Foreach($member in $members){
    Add-AzureADDirectoryRoleMember -ObjectId {object id of directory reader role} -RefObjectId $member.ObjectId
} 

如果该组中仍然有一个组,则在将角色分配给内部组时它将失败。